CVE-2024-41927

MEDIUM
Published Sep 4, 2024 Modified Jul 2, 2025 CWE-319

Description

Cleartext transmission of sensitive information vulnerability exists in multiple IDEC PLCs. If an attacker sends a specific command to PLC's serial communication port, user credentials may be obtained. As a result, the program of the PLC may be obtained, and the PLC may be manipulated.

Is your site exposed to CVE-2024-41927?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

4.6
MEDIUM
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Weakness Type (CWE)

CWE-319 CWE-319

Affected Products

Vendor Product
idec kit-fc6a-24-kc_firmware
idec kit-fc6a-24-kc
idec kit-fc6a-24-pc_firmware
idec kit-fc6a-24-pc
idec kit-fc6a-24-ra_firmware
idec kit-fc6a-24-ra
idec kit-fc6a-24-ra-hg1g_firmware
idec kit-fc6a-24-ra-hg1g
idec kit-fc6a-24-ra-hg2g-5tn_firmware
idec kit-fc6a-24-ra-hg2g-5tn
idec kit-fc6a-24-ra-hg2g-5tt_firmware
idec kit-fc6a-24-ra-hg2g-5tt
idec kit-fc6a-24-rc-hg1g_firmware
idec kit-fc6a-24-rc-hg1g
idec kit-fc6a-24-rc_firmware
idec kit-fc6a-24-rc
idec kit-fc6a-24-rc-hg2g-5tn_firmware
idec kit-fc6a-24-rc-hg2g-5tn
idec kit-fc6a-24-rc-hg2g-5tt_firmware
idec kit-fc6a-24-rc-hg2g-5tt
idec kit-fc6a-c24r-hg2g-vhp_firmware
idec kit-fc6a-c24r-hg2g-vhp
idec kit-fc6a-c24r-hg3g-v8hp_firmware
idec kit-fc6a-c24r-hg3g-v8hp
idec kit-fc6a-c24r-hg3g-vahp_firmware
idec kit-fc6a-c24r-hg3g-vahp
idec kit-fc6a-c24r-hg4g-vhp_firmware
idec kit-fc6a-c24r-hg4g-vhp
idec kit-fc6a-c24r-hg5g-vhp_firmware
idec kit-fc6a-c24r-hg5g-vhp
idec kit-fc6a-16-pc_firmware
idec kit-fc6a-16-pc
idec kit-fc6a-16-ra_firmware
idec kit-fc6a-16-ra
idec kit-fc6a-16-kc_firmware
idec kit-fc6a-16-kc
idec kit-fc6a-16-ra-hg1g_firmware
idec kit-fc6a-16-ra-hg1g
idec kit-fc6a-16-ra-hg2g-5tn_firmware
idec kit-fc6a-16-ra-hg2g-5tn
idec kit-fc6a-16-ra-hg2g-5tt_firmware
idec kit-fc6a-16-ra-hg2g-5tt
idec kit-fc6a-16-rc_firmware
idec kit-fc6a-16-rc
idec kit-fc6a-16-rc-hg2g-5tn_firmware
idec kit-fc6a-16-rc-hg2g-5tn
idec kit-fc6a-16-rc-hg1g_firmware
idec kit-fc6a-16-rc-hg1g
idec kit-fc6a-16-rc-hg2g-5tt_firmware
idec kit-fc6a-16-rc-hg2g-5tt
idec kit-fc6a-16-kd_firmware
idec kit-fc6a-16-kd
idec kit-fc6a-16-pd_firmware
idec kit-fc6a-16-pd
idec kit-fc6a-c16r-hg2g-vhp_firmware
idec kit-fc6a-c16r-hg2g-vhp
idec kit-fc6a-c16r-hg3g-v8hp_firmware
idec kit-fc6a-c16r-hg3g-v8hp
idec kit-fc6a-c16r-hg3g-vahp_firmware
idec kit-fc6a-c16r-hg3g-vahp
idec kit-fc6a-c16r-hg5g-vhp_firmware
idec kit-fc6a-c16r-hg5g-vhp
idec kit-fc6a-c16r-hg5g-vhp_firmware
idec kit-fc6a-c16r-hg5g-vhp
idec kit-fc6a-16-rd_firmware
idec kit-fc6a-16-rd
idec kit-fc6a-16-rd_firmware
idec kit-fc6a-16-rd
idec kit-fc6a-40-kd_firmware
idec kit-fc6a-40-kd
idec kit-fc6a-40-pc_firmware
idec kit-fc6a-40-pc
idec kit-fc6a-40-pd_firmware
idec kit-fc6a-40-pd
idec kit-fc6a-40-ra_firmware
idec kit-fc6a-40-ra
idec kit-fc6a-40-rd_firmware
idec kit-fc6a-40-rd
idec kit-fc6a-40-rc_firmware
idec kit-fc6a-40-rc
idec kit-fc6a-d16p-hg1g_firmware
idec kit-fc6a-d16p-hg1g
idec kit-fc6a-d16p-hg2g-5tn_firmware
idec kit-fc6a-d16p-hg2g-5tn
idec kit-fc6a-d16p-hg2g-5tt_firmware
idec kit-fc6a-d16p-hg2g-5tt
idec kit-fc6a-d16r-hg2g-5tn_firmware
idec kit-fc6a-d16r-hg2g-5tn
idec kit-fc6a-d16r-hg2g-5tt_firmware
idec kit-fc6a-d16r-hg2g-5tt
idec kit-fc6a-d16r-hg3g-v8hp_firmware
idec kit-fc6a-d16r-hg3g-v8hp
idec kit-fc6a-d16r-hg3g-vahp_firmware
idec kit-fc6a-d16r-hg3g-vahp
idec kit-fc6a-d16r-hg4g-vhp_firmware
idec kit-fc6a-d16r-hg4g-vhp
idec kit-fc6a-d16r-hg5g-vhp_firmware
idec kit-fc6a-d16r-hg5g-vhp
idec kit-fc6a-d16r-hg1g_firmware
idec kit-fc6a-d16r-hg1g
idec kit-fc6a-d16r-hg2g-vhp_firmware
idec kit-fc6a-d16r-hg2g-vhp
idec kit-fc6a-p16-k_firmware
idec kit-fc6a-p16-k
idec kit-fc6a-p16-r_firmware
idec kit-fc6a-p16-r
idec kit-fc6a-p16-s_firmware
idec kit-fc6a-p16-s
idec ft1a-h12ra_firmware
idec ft1a-h12ra
idec ft1a-h24ra_firmware
idec ft1a-h24ra
idec ft1a-h24rc_firmware
idec ft1a-h24rc
idec ft1a-h12rc_firmware
idec ft1a-h12rc
idec ft1a-b12ra_firmware
idec ft1a-b12ra
idec ft1a-b24ra_firmware
idec ft1a-b24ra
idec kit-smart-12-bac_firmware
idec kit-smart-12-bac
idec kit-smart-12-hac_firmware
idec kit-smart-12-hac
idec kit-smart-12-bdc_firmware
idec kit-smart-12-bdc
idec kit-smart-12-hdc_firmware
idec kit-smart-12-hdc
idec kit-smart-24-hac_firmware
idec kit-smart-24-hac
idec kit-smart-24-bac_firmware
idec kit-smart-24-bac
idec kit-smart-24-bdc_firmware
idec kit-smart-24-bdc
idec kit-smart-24-hdc_firmware
idec kit-smart-24-hdc
idec kit-smart-40-bac-r_firmware
idec kit-smart-40-bac-r
idec kit-smart-40-bdc-rk_firmware
idec kit-smart-40-bdc-rk
idec kit-smart-40-bdc-rs_firmware
idec kit-smart-40-bdc-rs
idec kit-smart-40-hac-r_firmware
idec kit-smart-40-hac-r
idec kit-smart-40-hdc-rk_firmware
idec kit-smart-40-hdc-rk
idec kit-smart-48-bac-k_firmware
idec kit-smart-48-bac-k
idec kit-smart-40-hdc-rs_firmware
idec kit-smart-40-hdc-rs
idec kit-smart-48-bac-s_firmware
idec kit-smart-48-bac-s
idec kit-smart-48-bdc-k_firmware
idec kit-smart-48-bdc-k
idec kit-smart-48-hac-k_firmware
idec kit-smart-48-hac-k
idec kit-smart-48-hac-s_firmware
idec kit-smart-48-hac-s
idec kit-smart-48-hac-k_firmware
idec kit-smart-48-hac-k
idec kit-smart-48-hdc-s_firmware
idec kit-smart-48-hdc-s
idec kit-smart-48-bdc-s_firmware
idec kit-smart-48-bdc-s
idec ft1a-pc1_firmware
idec ft1a-pc1
idec ft1a-pc2_firmware
idec ft1a-pc2
idec ft1a-pc3_firmware
idec ft1a-pc3
idec ft1a-pm1_firmware
idec ft1a-pm1
idec ft9z-1a01_firmware
idec ft9z-1a01
idec ft9z-psp1pn05_firmware
idec ft9z-psp1pn05
idec hg9z-xcm2a_firmware
idec hg9z-xcm2a
idec kit-fc6a-d32p-hg1g_firmware
idec kit-fc6a-d32p-hg1g
idec kit-fc6a-d32p-hg2g-5tn_firmware
idec kit-fc6a-d32p-hg2g-5tn
idec kit-fc6a-d32p-hg2g-5tt_firmware
idec kit-fc6a-d32p-hg2g-5tt
idec kit-fc6a-p32-k_firmware
idec kit-fc6a-p32-k
idec kit-fc6a-p32-s_firmware
idec kit-fc6a-p32-s

References

Frequently Asked Questions

What is CVE-2024-41927? +
Cleartext transmission of sensitive information vulnerability exists in multiple IDEC PLCs. If an attacker sends a specific command to PLC's serial communication port, user credentials may be obtained. As a result, the program of the PLC may be obtained, and the PLC may be manipulated. It has a CVSS v3.1 base score of 4.6 (MEDIUM).
How severe is CVE-2024-41927? +
CVE-2024-41927 has a CVSS v3.1 score of 4.6 out of 10, rated MEDIUM. This is a medium-severity vulnerability that should be remediated as part of regular maintenance.
What products are affected by CVE-2024-41927? +
CVE-2024-41927 affects products from idec, specifically: ft1a-b12ra, ft1a-b12ra_firmware, ft1a-b24ra, ft1a-b24ra_firmware, ft1a-h12ra, ft1a-h12ra_firmware, ft1a-h12rc, ft1a-h12rc_firmware, ft1a-h24ra, ft1a-h24ra_firmware, ft1a-h24rc, ft1a-h24rc_firmware, ft1a-pc1, ft1a-pc1_firmware, ft1a-pc2, ft1a-pc2_firmware, ft1a-pc3, ft1a-pc3_firmware, ft1a-pm1, ft1a-pm1_firmware, ft9z-1a01, ft9z-1a01_firmware, ft9z-psp1pn05, ft9z-psp1pn05_firmware, hg9z-xcm2a, hg9z-xcm2a_firmware, kit-fc6a-16-kc, kit-fc6a-16-kc_firmware, kit-fc6a-16-kd, kit-fc6a-16-kd_firmware, kit-fc6a-16-pc, kit-fc6a-16-pc_firmware, kit-fc6a-16-pd, kit-fc6a-16-pd_firmware, kit-fc6a-16-ra, kit-fc6a-16-ra-hg1g, kit-fc6a-16-ra-hg1g_firmware, kit-fc6a-16-ra-hg2g-5tn, kit-fc6a-16-ra-hg2g-5tn_firmware, kit-fc6a-16-ra-hg2g-5tt, kit-fc6a-16-ra-hg2g-5tt_firmware, kit-fc6a-16-ra_firmware, kit-fc6a-16-rc, kit-fc6a-16-rc-hg1g, kit-fc6a-16-rc-hg1g_firmware, kit-fc6a-16-rc-hg2g-5tn, kit-fc6a-16-rc-hg2g-5tn_firmware, kit-fc6a-16-rc-hg2g-5tt, kit-fc6a-16-rc-hg2g-5tt_firmware, kit-fc6a-16-rc_firmware, kit-fc6a-16-rd, kit-fc6a-16-rd_firmware, kit-fc6a-24-kc, kit-fc6a-24-kc_firmware, kit-fc6a-24-pc, kit-fc6a-24-pc_firmware, kit-fc6a-24-ra, kit-fc6a-24-ra-hg1g, kit-fc6a-24-ra-hg1g_firmware, kit-fc6a-24-ra-hg2g-5tn, kit-fc6a-24-ra-hg2g-5tn_firmware, kit-fc6a-24-ra-hg2g-5tt, kit-fc6a-24-ra-hg2g-5tt_firmware, kit-fc6a-24-ra_firmware, kit-fc6a-24-rc, kit-fc6a-24-rc-hg1g, kit-fc6a-24-rc-hg1g_firmware, kit-fc6a-24-rc-hg2g-5tn, kit-fc6a-24-rc-hg2g-5tn_firmware, kit-fc6a-24-rc-hg2g-5tt, kit-fc6a-24-rc-hg2g-5tt_firmware, kit-fc6a-24-rc_firmware, kit-fc6a-40-kd, kit-fc6a-40-kd_firmware, kit-fc6a-40-pc, kit-fc6a-40-pc_firmware, kit-fc6a-40-pd, kit-fc6a-40-pd_firmware, kit-fc6a-40-ra, kit-fc6a-40-ra_firmware, kit-fc6a-40-rc, kit-fc6a-40-rc_firmware, kit-fc6a-40-rd, kit-fc6a-40-rd_firmware, kit-fc6a-c16r-hg2g-vhp, kit-fc6a-c16r-hg2g-vhp_firmware, kit-fc6a-c16r-hg3g-v8hp, kit-fc6a-c16r-hg3g-v8hp_firmware, kit-fc6a-c16r-hg3g-vahp, kit-fc6a-c16r-hg3g-vahp_firmware, kit-fc6a-c16r-hg5g-vhp, kit-fc6a-c16r-hg5g-vhp_firmware, kit-fc6a-c24r-hg2g-vhp, kit-fc6a-c24r-hg2g-vhp_firmware, kit-fc6a-c24r-hg3g-v8hp, kit-fc6a-c24r-hg3g-v8hp_firmware, kit-fc6a-c24r-hg3g-vahp, kit-fc6a-c24r-hg3g-vahp_firmware, kit-fc6a-c24r-hg4g-vhp, kit-fc6a-c24r-hg4g-vhp_firmware, kit-fc6a-c24r-hg5g-vhp, kit-fc6a-c24r-hg5g-vhp_firmware, kit-fc6a-d16p-hg1g, kit-fc6a-d16p-hg1g_firmware, kit-fc6a-d16p-hg2g-5tn, kit-fc6a-d16p-hg2g-5tn_firmware, kit-fc6a-d16p-hg2g-5tt, kit-fc6a-d16p-hg2g-5tt_firmware, kit-fc6a-d16r-hg1g, kit-fc6a-d16r-hg1g_firmware, kit-fc6a-d16r-hg2g-5tn, kit-fc6a-d16r-hg2g-5tn_firmware, kit-fc6a-d16r-hg2g-5tt, kit-fc6a-d16r-hg2g-5tt_firmware, kit-fc6a-d16r-hg2g-vhp, kit-fc6a-d16r-hg2g-vhp_firmware, kit-fc6a-d16r-hg3g-v8hp, kit-fc6a-d16r-hg3g-v8hp_firmware, kit-fc6a-d16r-hg3g-vahp, kit-fc6a-d16r-hg3g-vahp_firmware, kit-fc6a-d16r-hg4g-vhp, kit-fc6a-d16r-hg4g-vhp_firmware, kit-fc6a-d16r-hg5g-vhp, kit-fc6a-d16r-hg5g-vhp_firmware, kit-fc6a-d32p-hg1g, kit-fc6a-d32p-hg1g_firmware, kit-fc6a-d32p-hg2g-5tn, kit-fc6a-d32p-hg2g-5tn_firmware, kit-fc6a-d32p-hg2g-5tt, kit-fc6a-d32p-hg2g-5tt_firmware, kit-fc6a-p16-k, kit-fc6a-p16-k_firmware, kit-fc6a-p16-r, kit-fc6a-p16-r_firmware, kit-fc6a-p16-s, kit-fc6a-p16-s_firmware, kit-fc6a-p32-k, kit-fc6a-p32-k_firmware, kit-fc6a-p32-s, kit-fc6a-p32-s_firmware, kit-smart-12-bac, kit-smart-12-bac_firmware, kit-smart-12-bdc, kit-smart-12-bdc_firmware, kit-smart-12-hac, kit-smart-12-hac_firmware, kit-smart-12-hdc, kit-smart-12-hdc_firmware, kit-smart-24-bac, kit-smart-24-bac_firmware, kit-smart-24-bdc, kit-smart-24-bdc_firmware, kit-smart-24-hac, kit-smart-24-hac_firmware, kit-smart-24-hdc, kit-smart-24-hdc_firmware, kit-smart-40-bac-r, kit-smart-40-bac-r_firmware, kit-smart-40-bdc-rk, kit-smart-40-bdc-rk_firmware, kit-smart-40-bdc-rs, kit-smart-40-bdc-rs_firmware, kit-smart-40-hac-r, kit-smart-40-hac-r_firmware, kit-smart-40-hdc-rk, kit-smart-40-hdc-rk_firmware, kit-smart-40-hdc-rs, kit-smart-40-hdc-rs_firmware, kit-smart-48-bac-k, kit-smart-48-bac-k_firmware, kit-smart-48-bac-s, kit-smart-48-bac-s_firmware, kit-smart-48-bdc-k, kit-smart-48-bdc-k_firmware, kit-smart-48-bdc-s, kit-smart-48-bdc-s_firmware, kit-smart-48-hac-k, kit-smart-48-hac-k_firmware, kit-smart-48-hac-s, kit-smart-48-hac-s_firmware, kit-smart-48-hdc-s, kit-smart-48-hdc-s_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-41927? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-41927 — free, no signup required.